ドライバーで開けられる投票機
投票機は物理的に開けることが難しく、誰かが開けようとすれば明らかに破壊されるべきです。その規則が要求されない場所では、ケースを開けて内部に数分でアクセスできます。
解説動画は近日公開予定
このギャップを 60 秒で、わかりやすく説明する動画です。
実際に何が起きたか
2010年の研究で、Hari Prasadと J. Alex Haldermanが率いる研究者たちが実際のインドの電子投票機を調査し、そのハードウェアがパーツの交換による結果の改ざんを含む物理的な攻撃の対象となり得ることを示しました — これは弱い物理的保護がいかに短いアクセスを現実的な脅威に変えるかを示しています。
今日の状況
インドは今日でも全国選挙をEVMで実施しており、これは廃止された機器の話ではありません — そして基盤となる物理的アクセスリスクはハードウェア改ざん基準が弱い場所ならどこでも適用されます。上図は2010年の研究ではなく、現在の選挙法を反映しています。
安全な金庫か、それとも弁当箱か?
良い金庫は開けにくく、誰かが開けようとすれば明らかな痕跡が残ります。弁当箱はそうではありません。投票機はそのような金庫のようであるべきです。
ハードウェア改ざん防止基準は、これを要求するルールです — 堅牢な筐体、シール、そして侵入を明らかにするセンサーです。ほとんどの管轄区域がこれを持っています。しかし、それが弱いか存在しない場所では、数分でケースを開けて内部に到達することができます — そしてこれらの機械は長期間の保管と輸送中に置かれており、短い間の無人アクセスは現実的です。
なぜそれが重要なのか
実際の投票機を調査した研究者たちは、パーツの交換による結果の変更を含む、ハードウェアに対する物理的な攻撃が可能であることを示しました。重要な点は、これがどこでも起こっているということではなく、強力な物理的保護がなければ、わずか数分の無人アクセスが現実的な脅威になるということです。
TrustVotingがどのようにこの問題を解決するか
改ざん防止シールとハードウェアセキュリティモジュール、そして物理的な侵入は取り返しのつかないロック状態をトリガします — 機械は動作を拒否するため、改ざんは見過ごされることができません。
TrustVoting がこれをどう解決するか
TrustVotingハードウェアは改ざん防止シールとハードウェアセキュリティモジュールを使用しており、物理的な侵入は取り返しのつかないロック状態をトリガします — したがって改ざんは見過ごされることができません。